Bbuild Ransomware
Kibernetinio saugumo grėsmės ir toliau vystosi, o išpirkos reikalaujančios programos yra viena žalingiausių atakų rūšių. Bbuild Ransomware yra sudėtingas variantas, susietas su MedusaLocker šeima, skirtas įmonėms ir asmenims. Suaktyvinus, jis užšifruoja svarbiausius failus, prideda plėtinį „.bbuild“ ir reikalauja sumokėti už jų atkūrimą. Norint sumažinti riziką, būtina suprasti, kaip veikia ši grėsmė, ir imtis griežtų saugumo priemonių.
Turinys
Kaip veikia Bbuild Ransomware
„Bbuild Ransomware“ įsiskverbia į sistemą ir sistemingai užšifruoja failus naudodama RSA ir AES šifravimo algoritmus. Aukos pastebės, kad jų failai buvo pakeisti papildomu plėtiniu „.bbuild“, todėl jie bus nepasiekiami. Be to, paveiktoje sistemoje yra išpirkos raštelis pavadinimu „HOW_TO_RECOVER_DATA.html“, kuriame išsamiai aprašomi užpuolikų reikalavimai.
Raštelyje įspėjama, kad buvo pažeistas aukos įmonių tinklas, surinkti jautrūs duomenys. Užpuolikai tvirtina, kad gavę apmokėjimą ištrins šią informaciją, tačiau jei auka atsisakys, jie grasina nutekinti arba parduoti duomenis. Pranešimas taip pat atgraso aukas nuo bandymų atkurti failus naudojant trečiosios šalies programinę įrangą, nes tvirtinama, kad tokie veiksmai jiems visam laikui sugadins.
Išpirkos reikalavimai ir taktika
Norint užmegzti ryšį, išpirkos raštelyje pateikiama Tor pagrindu sukurta .onion nuoroda kartu su dviem el. pašto adresais – „behappy123456@cock.li“ ir „chinchoppa2299gayspilsss@yopmail.com“. Aukos įspėtos susisiekti per 72 valandas, kitaip iššifravimo kaina padidės. Be to, užpuolikai siūlo nemokamai iššifruoti 2–3 neesminius failus kaip įrodymą, kad jie turi iššifravimo raktą.
Nepaisant šių patikinimų, aukos turėtų vengti mokėti išpirką. Kibernetiniai nusikaltėliai gali nepateikti reikiamo iššifravimo įrankio, o daugeliu atvejų mokėjimas tik skatina tolesnes atakas.
Kaip plinta Ransomware
Kaip ir kiti „ransomware“ variantai, „Bbuild Ransomware“ platinama naudojant įvairias apgaulingas taktikas. Vienas iš populiariausių būdų yra sukčiavimo el. laiškai, kuriuose yra nesaugių priedų ar nuorodų, dėl kurių atsisiunčiami užkrėsti failai. Šie el. laiškai dažnai atrodo teisėti, verčiantys vartotojus atidaryti pavojingus failus, pvz., vykdomuosius failus, PDF failus ar scenarijus.
Be to, išpirkos reikalaujančios programos gali plisti per:
- Pažeistos svetainės arba apgaulingi skelbimai, skatinantys greitą atsisiuntimą
- Piratinė programinė įranga, raktų generatoriai ir nulaužimo įrankiai
Šių atakų vektorių supratimas yra labai svarbus siekiant užkirsti kelią išpirkos programinės įrangos infekcijoms.
Kibernetinio saugumo gynybos stiprinimas
Apsisaugoti nuo išpirkos reikalaujančių programų reikalauja aktyvaus požiūrio į kibernetinį saugumą. Veiksmingos praktikos įgyvendinimas gali žymiai sumažinti tikimybę tapti atakos auka:
- Įprastos atsarginės kopijos : palaikykite saugias, neprisijungus pasiekiamas pagrindinių failų atsargines kopijas. Saugykla debesyje su versijų kūrimo galimybėmis taip pat gali padėti atkurti užšifruotus failus nemokant išpirkos.
- El. pašto saugos supratimas : būkite atsargūs tvarkydami netikėtus el. laiškus, ypač tuos, kuriuose yra priedų ar nuorodų. Patvirtinkite siuntėjo tapatybę ir venkite atsisiųsti įtartinų failų.
- Programinės įrangos atnaujinimai ir taisymo valdymas : Užtikrinkite, kad visa įdiegta programinė įranga, įskaitant operacines sistemas ir programas, būtų reguliariai atnaujinama. Saugos pataisos padeda pašalinti spragas, kurias gali išnaudoti užpuolikai.
- Saugi nuotolinė prieiga : išjunkite nenaudojamus nuotolinio darbalaukio protokolo (RDP) ryšius ir nuotolinei prieigai naudokite stiprius, unikalius slaptažodžius su kelių veiksnių autentifikavimu.
- Patikima saugos programinė įranga : naudokite saugos įrankius, kurie aptinka ir blokuoja su išpirkos programine įranga susijusią veiklą, kol ji nepadarys žalos.
- Ribotos vartotojo teisės : apribokite administravimo prieigą tik būtiniems darbuotojams. Privilegijų ribojimas sumažina ransomware infekcijų poveikį.
Taikydami šių saugumo priemonių derinį, vartotojai gali žymiai sustiprinti savo apsaugą nuo išpirkos reikalaujančių programų, tokių kaip „Bbuild“ ir kitų besivystančių kibernetinių pavojų.
Paskutinės mintys
„Bbuild Ransomware“ yra didžiulė kibernetinė grėsmė, derinanti duomenų šifravimą su duomenų atskleidimo rizika, todėl tai ypač aktualu įmonėms ir asmenims. Supratus, kaip jis plinta, ir laikantis intensyvių saugos veiksmų, gali padėti išvengti duomenų praradimo. Kadangi užpuolikai dažnai naudojasi žmogaus klaidomis, vartotojų sąmoningumas ir pasiruošimas išlieka veiksmingiausiomis kovos su išpirkos reikalaujančiomis programomis priemonėmis.